Jugo Mobile | Teknologinyheder & anmeldelser og spilJugo Mobile | Teknologinyheder & anmeldelser og spilJugo Mobile | Teknologinyheder & anmeldelser og spil
  • Nyheder
  • JG originaler
  • Spilguide
  • Film og TV
  • Spilanmeldelser
  • Teknologi
  • Spil trailer
Læsning: Kritiske zero-day-fejl sætter Samsung-telefoner i fare – er dine sårbare?
Aa
Jugo Mobile | Teknologinyheder & anmeldelser og spilJugo Mobile | Teknologinyheder & anmeldelser og spil
Aa
  • Nyheder
  • JG originaler
  • Spilguide
  • Film og TV
  • Spilanmeldelser
  • Teknologi
  • Spil trailer
Search
  • Nyheder
  • JG originaler
  • Spilguide
  • Film og TV
  • Spilanmeldelser
  • Teknologi
  • Spil trailer
© 2023 Jugo Mobile. All Rights Reserved.
Jugo Mobile | Teknologinyheder & anmeldelser og spil > Blog > Smartphone > Kritiske zero-day-fejl sætter Samsung-telefoner i fare – er dine sårbare?
Smartphone

Kritiske zero-day-fejl sætter Samsung-telefoner i fare – er dine sårbare?

Jugo Mobile
Last updated: marts 17, 2023 9:10 pm
Jugo Mobile 9 måneder siden Minimum 5 minutters læsning
Del
Del

Smartphones, wearables og endda biler, der bruger Samsungs Exynos chipsæt kunne risikere at blive angrebet efter opdagelsen af ​​18 zero-day sårbarheder af Googles Project Zero.

Contents
Sårbare Samsung- og Pixel-telefonerNogle enheder er rettet, og der er en løsning for andre

Søgegigantens fejljagthold opdagede og rapporterede fejlene mellem slutningen af ​​sidste år og begyndelsen af ​​dette år. Mens nogle allerede er blevet rettet, har andre endnu ikke modtaget en rettelse.

Af de 18 opdagede nul-dage fejl, anses fire for at være ekstremt alvorlige, da de kunne tillade, at kode kan udføres eksternt. For at gøre tingene værre, kræver disse Internet-til-baseband remote code execution (RCE) fejl ikke brugerinteraktion for at blive udnyttet.

I en sikkerhedsrådgivning (åbner i ny fane) beskriver en af ​​sårbarhederne (sporet som CVE-2023-24033 (åbner i ny fane)), gav Samsung yderligere detaljer om fejlen og sagde: “Basebåndssoftwaren kontrollerer ikke korrekt formattyperne for accept-type-attributten specificeret af SDP, hvilket kan føre til lammelsesangreb eller kørsel af kode i Samsung Baseband Modem.”

Det er værd at bemærke, at bedste Samsung telefoner solgt i USA påvirkes ikke, da de bruger Qualcomms modemer i modsætning til dem, der er lavet af Samsung selv. Stadig, Googles egne Pixel-enheder og endda nogle af de bedste Samsung ure der bruger Exynos-chipsæt er.

Sårbare Samsung- og Pixel-telefoner

(Billedkredit: Future)

I en blogindlæg (åbner i ny fane)leder af Project Zero Tim Willis forklarede, at Googles team udførte test for at bekræfte, at de fire mest alvorlige nul-dage-fejl kunne give en angriber mulighed for eksternt at kompromittere en sårbar Samsung- eller Pixel-enhed “på basisbåndsniveau uden brugerinteraktion.”

I stedet for at bruge malware eller en ondsindet app til at få første adgang til et offers enhed, skal en angriber blot kende sit telefonnummer.

De resterende fjorten andre nul-dages sårbarheder i Samsungs Exynos-chips er ikke nær så alvorlige, og for at udnytte dem ville en angriber have brug for lokal adgang til en sårbar smartphone eller være afhængig af hjælp fra en ondsindet mobilnetværksoperatør.

Samsung Semiconductor har sammensat en liste over alle de berørte Exynos-chipsæt, som kan findes i dets sikkerhedsrådgivning ovenfor. Men baseret på Project Zeros forskning er følgende smartphones berørt:

  • Samsung S22
  • Samsung M33
  • Samsung M13
  • Samsung M12
  • Samsung A71
  • Samsung A53
  • Samsung A33
  • Samsung A21s
  • Samsung A13
  • Samsung A12
  • Samsung A04
  • Vivo S16
  • Vivo S15
  • Vivo S6
  • Vivo X70
  • Vivo X60
  • Vivo X30
  • Pixel 6
  • Pixel 6 Pro
  • Pixel 6a
  • Pixel 7
  • Pixel 7 Pro

Som vi nævnte ovenfor, er det kun Samsung-telefoner, der sælges i Europa og Korea, der typisk bruger virksomhedens egne Exynos-chipsæt. Dem, der sælges i USA, gør det ikke, men Samsungs smartwatches inklusive Samsung Galaxy Watch 5 og andre gør. Ligeledes er ethvert køretøj, der bruger Samsungs Exynos Auto T5123-chipsæt, også påvirket af disse fejl.

Nogle enheder er rettet, og der er en løsning for andre

(Billedkredit: Future)

Ifølge Bleeping Computer (åbner i ny fane), Samsung er allerede kommet med sikkerhedsopdateringer, der adresserer disse sårbarheder og har sendt dem til leverandører, der bruger de berørte chipsæt i deres enheder. Patcherne er dog ikke offentlige endnu og kan ikke anvendes af alle berørte brugere.

Nogle enhedsproducenter er dog allerede begyndt at udrulle dem, inklusive Google, som rettede internet-til-baseband RCE-fejlene i sin marts 2023 sikkerhedsopdateringer til Pixel-telefoner.

For dem, der ejer en berørt enhed, der ikke er blevet opdateret endnu, har Project Zero en løsning. Indtil du modtager sikkerhedsopdateringen, der retter disse nul-dages fejl, bør du deaktivere både Wi-Fi-opkald og Voice-over-LTE (VoLTE), da dette er den primære angrebsvektor, der ville blive brugt til at udnytte dem.

Når opdateringerne dog bliver tilgængelige, bør du installere dem med det samme, da angribere kunne arbejde på måder at udnytte disse fejl i deres angreb, nu hvor deres eksistens er blevet offentliggjort.

  • Samsung gjorde Google forlegen med et ekstra års Android-sikkerhedsopdateringer
  • Android 14 øger beskyttelsen mod mobil malware – hvad du behøver at vide
  • Xenomorph Android malware kan stjæle adgangskoder fra 400 bankapps

Overskrifter

Sådan udfyldes direktivet: Fare! i Disney Dreamlight Valley

Ransomware er mere effektivt end nogensinde, og onde er stadig efter dine oplysninger

Columbias Luke Skywalker-inspirerede Star Wars-skijakker er tilgængelige nu – sådan får du dine

Sådan fjerner du dine personlige data fra Google

Sådan forhindrer du Facebook i at træne sin AI på dine data

TAGGET: dine, fare, kritiske, sætter, Samsungtelefoner, sårbare, Zerodayfejl
Jugo Mobile marts 17, 2023 marts 17, 2023
Del denne artikel
Facebook Twitter WhatsApp WhatsApp Kopier link
Efterlad en kommentar Efterlad en kommentar

Skriv et svar Annuller svar

Din e-mailadresse vil ikke blive publiceret. Krævede felter er markeret med *

Apple Vision Pros mærkeligste FaceTime-funktion kan komme til Apple Watch – her er, hvad vi ved

Jugo Mobile Jugo Mobile 4 dage siden

Populær

Amazon Echo Frames v2 anmeldelse

Opdatering: Amazon Echo Frames (Gen 2), der er omtalt i denne anmeldelse, er blevet erstattet…

1 dag siden

Hvor finder man Loot Lamaer i LEGO Fortnite

LEGO Fortnite er en del af Fortnite-eksosystemet på alle mulige måder. Det bruger unikke skins…

2 timer siden

Hvorfor har Fortnite en kø?

Når du deltager i et spil Fortnite, er oplevelsen som regel jævn, og du kan…

6 dage siden

Pokemon Horizons Netflix udgivelsesdato og trailer

Mens amerikanske fans har set afslutningen på Ash Ketchums rejse i Pokemon Ultimate Journeys, har…

7 dage siden
Spil

Vent ikke! Walmarts Xbox Series X-aftale kan være din sidste chance for en episk rabat i denne sæson

Videospilkonsoller er en af ​​de få elektroniske gadgets, der ikke ofte får rabat. Det er præcis derfor, du ikke kan overse denne aftale på den nyeste Xbox-konsol.Lige nu kan du…

Jugo Mobile 2 dage siden
Spil

PlayStation Pulse Explore-øretelefoner til PS5 er tilgængelige nu – her er hvor du kan købe dem

Sony har officielt lanceret sine nye Pulse Explore-øretelefoner til PlayStation 5, PS5 Slim og PlayStation Portal. De trådløse øretelefoner, som er inspireret af det originale PS5 Pulse 3D-headset, er et…

Jugo Mobile 1 dag siden

Du kan også lide det!

Spilguide

Hvor er Secret Loot Cave i Fortnite?

Jugo Mobile 3 dage siden
Spilguide

Hvordan får man alle Rocket League-biler i Fortnite?

Jugo Mobile 3 dage siden
Spilguide

Alle madlavningsopskrifter i Avatar: Frontiers of Pandora

Jugo Mobile 14 timer siden
Spilguide

Lego Fortnite udgivelsesdato, gameplay detaljer og skins

Jugo Mobile 5 dage siden
Vis mere
© 2023 Jugo Mobile. Alle rettigheder forbeholdes.

Hurtige Links

  • Condizioni d’uso
  • Fortrolighedspolitik
  • Cookiepolitik
  • Annoncer hos os
  • Kontakt
Annoncér hos os

Sociale

Følg os